„Benutzer:YourEyesOnly/Bürgschaft“ – Versionsunterschied

Inhalt gelöscht Inhalt hinzugefügt
Zeile 320: Zeile 320:
| -
| -
| <code><small>9c86e14200a571888677d3705afa99da5acf2d9259d53abfd5e1b11cef2f5dc1</small></code>
| <code><small>9c86e14200a571888677d3705afa99da5acf2d9259d53abfd5e1b11cef2f5dc1</small></code>
| -
| 1
| -
| 1
|}
|}

Version vom 15. Februar 2008, 22:57 Uhr

Auf dieser Seite können sich Benutzer verbürgen lassen. Das bedeutet, dass sichergestellt wird, dass eine Person nur einen verbürgten Account besitzen kann. Das Bürgschaftsverfahren soll garantieren, dass über einen Hauptaccount hinaus Zweit- und Nebenaccounts (sogenannte „Sockenpuppen“) mit vertretbarem Aufwand nicht verbürgt werden können.

Mit diesem Authentifizierungsnetz soll das Arbeitsklima in der Wikipedia verbessert werden. In Diskussionen und Abstimmungen kann es in Zukunft sofort ersichtlich sein, wenn mehrere natürliche Personen sich miteinander auseinandersetzen, insoweit nur verbürgte Accounts in diesem Zusammenhang eingesetzt werden. Damit werden Metadiskussionen über die Identität von Accountbesitzern und Manipulationsvorwürfe in vielen Fällen vermieden.

Zum Zweck des Bürgschaftsverfahrens wird zwingend eine externe Identitätsprüfung benötigt. Das genaue Prozedere wird unten im Detail vorgestellt. Innerhalb der Wikipedia bleiben aber alle Benutzer weiterhin so weit anonym, wie sie dies wünschen. Wer seine Identität allerdings verbürgen lassen will, muss mindestens 5 berechtigten Bürgen seines Vertrauens gegenüber seine Identität glaubwürdig nachweisen.

Weitergehende Zwecke verfolgt dieses System zunächst nicht. Es soll Benutzern die Möglichkeit geben, ihren guten Willen zu zeigen, auf den Einsatz von Zweitaccounts zu verzichten und mit ihrer unverwechselbaren Identität für ihre Aktivitäten in der Wikipedia einzustehen.

Über diesen Link geht es zu einer Anleitung für Teilnehmer.

Funktionsweise

Grundlage des Bürgschaftsverfahrens ist die eindeutige Zuordnung eines Benutzeraccounts zu einer natürlichen Person mittels einer durch Hashing gewonnenen und einem digitalen Fingerabdruck gleichenden Buchstaben- und Ziffernkombination. Dazu wird aus Vor- und Nachnamen dieser Person sowie deren Geburtsdatum eine eindeutige Ausgangsphrase gebildet. Über diese Ausgangsphrase wird ein Hash-Wert (auch Fingerprint) mit dem SHA256-Verfahren errechnet.

Beispiel: Die Benutzerin WaldFeeHH heißt „Gabi Mustermann“ und ist am 14.12.1968 geboren. Die Ausgangsphrase lautet hier: "Gabi Mustermann 14121968". Der Hash-Wert für Gabi beträgt 7d6c3cad5142e2702cfd2bec9102be93736a4d6310a30e86eeb2ad999430a6c7. Dieser Hash-Wert wird als persönlicher Identifikations-Schlüssel oder PIS bezeichnet. PIS berechnen kann jeder, der wenigstens über einen Teil der nötigen Informationen (Vorname, Nachname, Geburtsdatum) verfügt. Die Korrektheit der Ausgangssphrase prüfen sie anhand von glaubwürdigen Identitätsnachweisen. Wessen Identität mit Hilfe von mindestens 5 Bürgen bestätigt wurde, dessen PIS wird offiziell gültig und sein Status ändert sich zu „verbürgt“. Wer zusätzlich von mindestens 3 Urbürgen verbürgt wurde, dessen Status ändert sich zu „Bürge“ und er darf selbst für andere Benutzer bürgen.

Denkbare Gelegenheiten für Verbürgungen sind etwa die Stammtische, wo bereits ein einzelner Bürge jeweils einmal für sämtliche Anwesenden bürgen kann. Größere Veranstaltungen, wie z.B. die Wikipedia-Academy oder Portal-Treffen sind eine gute Gelegenheit, auf einen oder mehrere Urbürgen zu treffen. Innerhalb weniger Wochen sollte jeder aktiver Wikipedianer so selbst zum Vollbürgen werden können und so für seinen persönlichen Wikipedia-Umkreis ein wichtiges Puzzleteilchen zur Verbürgung beitragen können. Wenn sich dieses System nach der zähen initialen Phase erst einmal etabliert hat, wird für die einfache Verbürgung in der Regel wohl schon ein einmaliger Besuch einer Wikipedia-Veranstaltung ausreichen.

Alle Bürge-Vorgänge werden auf der privaten Schlüsselring-Seite des Benutzers protokolliert. Nach einem Bürgschafts-Vorgang sollten die Änderungen umgehend auf dieser Übersichtsseite eingetragen werden. Der PIS kann zusätzlich auf der eigenen Benutzerseite zu schnellen Referenzzwecken vermerkt werden.

Anonymität und Datenschutz

Achtung! Zur Erstellung des Schlüssels werden persönliche Daten verwendet: der Name und das Geburtsdatum. Wer seine Anonymität unter allen Umständen wahren möchte, der sollte auf eine Teilnahme verzichten. Niemand ist gezwungen, an diesem System teilzunehmen, da weder Privilegien noch Nachteile mit der Teilnahme oder Nicht-Teilnahme verbunden sind. Wer trotzdem mitmachen möchte, sollte sich zweier Probleme bewusst sein:

  1. Jemand, der Deinen Namen und dein Geburtsdatum kennt, kann ohne Schwierigkeiten mit Hilfe der Schlüsselliste überprüfen, welchen Benutzernamen Du in der Wikipedia benutzt (sofern Du in der Liste stehst) - und welche Benutzernamen Du keinesfalls benutzt (nämlich die Namen in der Liste, zu denen Dein Schlüssel nicht passt).
  2. Wenn Du einen sehr einfachen Namen hast (z.B. Thomas Schmidt, Christiane Müller, Matthias Meier) kann man mit geringem Aufwand durch eine Wörterbuchattacke Deinem Schlüssel einen Namen und ein Geburtsdatum zuordnen. Möglicherweise könnte in einigen Fällen jemand mit diesen Daten (Name, Geburtsdatum, Wikipedia-Benutzername) etwas anfangen.

Es ist geplant, diese Unsicherheitsfaktoren in späteren Versionen dieses Bürgschaftssystem auszuräumen. Dabei wird es voraussichtlich nur noch einem sehr eingeschränkten Personenkreis (Mitarbeiter der Wikimedia Foundation, Stewards, etc.) möglich sein, die Daten auszuwerten. Bis dahin sollten nur Menschen teilnehmen, bei denen das Bekanntwerden von Name und Geburtsdatum keine negativen Auswirkungen hätte.

Bürgengruppen

Es gibt vier Arten von Benutzern im Bürgensystem:

  1. Urbürgen (U). Dies sind Benutzer, die aufgrund ihrer offiziellen Tätigkeit für Wikimedia e.V. Deutschland oder der Foundation zweifelsfrei als natürliche Personen gelten können. Dazu gehören aktuelle, vergangene und zukünftige Wikimedia Vorstandsmitglieder, der Geschäftsführer und eventuelle Angestellte, sowie Stewards. Urbürgen können jeden Benutzer verbürgen.
  2. Vollbürgen (B). Dies sind Benutzer, die von mindestens 8 weiteren Bürgen verbürgt wurden, darunter müssen mindestens 3 Urbürgen sein. Vollbürgen dürfen jeden Benutzer verbürgen.
  3. Verbürgte Benutzer (V). Dies sind Benutzer, die von mindestens 5 Bürgen verbürgt wurden. Sie gelten als verbürgt im Sinne des Systems, dürfen selbst aber nicht für andere Benutzer bürgen.
  4. Unverbürgte Benutzer (-). Dies sind Benutzer, für die bisher weniger als 5 Bürgen gebürgt haben.

Jeglicher Bürgen-Status eines Benutzers kann widerrufen werden, wenn Anhaltspunkte dafür vorliegen, dass er das System missbraucht hat oder derartige Absichten mit guten Gründen unterstellt werden können. Wer möchte, kann seinen aktuellen Verbürgungsstatus auf seiner Benutzerseite bekannt machen. Dazu stehen drei Vorlagen zur Verfügung:

Sicherheit

Das Sicherheitskonzept dieses Systems beruht auf zwei zentralen Annahmen:

  1. Name und Geburtsdatum sind Informationen, die dank des Abgleichs mit als fälschungssicher angesehenen Dokumenten als nicht manipulierbar angesehen werden.
  2. Es lassen sich nicht mit vertretbarem Aufwand 5 Bürgen finden, die unehrlich oder leicht manipulierbar sind (um einen einzelnen Account falsch zu bestätigen) und mit gar keinem Aufwand 5 Bürgen und 3 Urbürgen, um einen falschen Vollbürgen „zu erzeugen“, mit dem dann falsch gebürgt werden könnte.

Es ist wichtig, darauf zu achten, dass keiner dieser beiden Voraussetzungen geschwächt wird. Während der zweite Punkt mit der Zeit von allein leicht an Sicherheit verliert, da es immer mehr Bürgen geben wird, und damit auch die Wahrscheinlichkeit, dass es einzelne unehrliche Vollbürgen gibt, liegt der erste Punkt allein in der Hand der Voll- und Urbürgen. Bei jedem Verbürgungsvorgang müssen sie sorgfältig die Originaldokumente prüfen, Kopien u.ä. sicherheitshalber zurückweisen und beim geringsten Verdacht auf Manipulation eine Verbürgung ablehnen. Insbesondere gute Bekannte sollte man nicht „blind“ verbürgen, sondern die Ausgangsphrase immer mit Hilfe von Originaldokumenten überprüfen. In diesem System wird nicht das Vertrauen zu einem anderen Benutzer bestätigt, sondern allein die Identität! Daher wäre es - rein theoretisch - aus Sicherheitsgründen sogar zu wünschenswert, wenn sich möglichst Benutzer gegenseitig verbürgen, die sich maximal misstrauen oder aber gar nicht kennen.

Hinweise für Bürgen

Ausgangssphrase

Um zu verhindern, dass unterschiedliche Ausgangsphrasen aus denselben Grunddaten generiert werden, gelten folgende Regeln:

  1. Der erste Teil der Ausgangsphrase besteht aus dem ersten Vor- und dem letzten Nachnamen. Der Name „Karl Otto von Bismarck“ wird zu „Karl Bismarck“, der Name „Giselle-Anna Amalia von der Heyden“ zu „Giselle-Anna Heyden“. In Zweifelsfällen ist eine Klärung auf der Diskussionsseite mit Hilfe von pseudonymen Analogie durchzuführen.
  2. Der zweite Teil der Ausgangsphrase ist das achtstellige Geburtsdatum in der Form TTMMJJJJ.
  3. Die drei Bestandteile werden durch ein einfaches Leerzeichen voneinander getrennt.
  4. Die Ausgangsphrase wird ohne Anführungszeichen und ohne abschließende Sonderzeichen (Zeilenumbruch) an den Algorithmus durchgereicht.
  5. Die Konstruktion und die Eingabe der Ausgangsphrase sowie die Ausführung der Berechnung der PIS hat der Bürge eigenhändig auf einem System vorzunehmen, zu dem der Verbürgte zuvor keinen Zugang hatte.

Die obige Ausgangsphrase und PIS für das fiktive Beispiel Gabi Mustermann kann verwendet werden, um die Korrektheit des eigenen Berechnungsverfahren zu validieren.

Der Hash kann auf dem toolserver berechnet werden. Wer auf starke Anonymität angewiesen ist, sollte eine Berechnung allerdings vorsichtshalber nicht über das Internet vornehmen.


Identitätsnachweise

Benutzer, die verbürgt werden möchten, müssen gegenüber dem Bürgen ihre Identität glaubhaft machen. Dies geschieht primär durch als fälschungssicher angesehene Dokumente mit Foto wie Personalausweise, Reisepässe oder Führerscheine. Wird die Identität auf eine andere Weise festgestellt, so soll dieser Umstand im Schlüsselprotokoll erwähnt werden

Kollisionen

Sollte es zu Kollisionen des Hash-Wertes kommen, ist dies hier zu melden. Entweder handelt es sich um einen Betrugsversuch oder um das extrem unwahrscheinliche Eintreten einer Spielart des Geburtstagsparadoxons (in diesem Fall: zwei Wikipedia-Mitarbeiter identischen Namens sind am selben Tag im selben Jahr geboren). In diesem Fall sind über den Schlüsselwert hinaus zusätzliche Identifikationsmerkmale heranzuziehen, die die Identität einer Person sicher bestimmen können.

Liste der Teilnehmer

# Benutzername Status (Alter) Persönlicher Identitäts-Schlüssel (PIS) Bürgen Urbürgen
1 Frank Schulenburg U a87324b9103e7b55873a11b791afb001b6008355ab25cdbb7fe1b88a8dd35005 1 1
2 Markus Mueller U 4bbece068e0317e717f62431560747b6732bc3631170c2d755b0473f62258265 1 1
3 Achim Raschka U 1e14af4959c61247e06bc436a5b59c001f9c3b576898634a27d6a3a1e15810a1 - -
4 DaB. U ac5ad095fce4ef9476afee6926eefcab80053d4f75e206085a0aeed0e5f105c6 - -
5 Thogo U 02734b63a8f92296b8eb848ff3b2af679f5b8d67bcb4f27891f0b3d949f119ae - -
6 DerHexer U 4846e1770285debcae57a7b9b8ac822a1369729737bba67d0ebbf37ab36ab63b - -
7 PDD - d11c2760b6aa94ddb9c4436f3a17c642b92e9931b0b39fb0f90561c1b12da8c8 - -
8 Seewolf - a55480e16f0835af40e5b41856b9b48f6f765607bc16fe352b8319f5386f25be - -
9 Liesel - d068875a94db840f1c63846a05e5ac3cba7b3c07111410aa025a04a85d6c7b02 - -
10 Carl - 82a81aa93b7e1d1cbefee8d714b16baaa97b2ae3dcaad82b7d2504f60eda4941 - -
11 Jcornelius - c5e1371dd6537e5e146e47f0bb96e0c36c8f3d81944e764a65f1f8e99f6fb9fa - -
12 Michail U c12cdd5126725159e04ad4274de419110b868bf5061df2a3270a9ae0fec41319 - -
13 Nina U 986ed03e46a6ddab37856b315c59fa9bf7376519a3737baf5afc622acc6a6850 - -
14 Mathias Schindler U 6ec9c96d3bd8f242383c38cc353165b483a81264a527628eeec259bc62fc3110 - -
15 APPER U 4dd4cdfecbe3d1d591fc0e737dd7c86d57e4d34dc2e1f261f1534c1da31f829f - -
16 Sargoth - 3728d8641bfb4f0604c8961d2cc8f3188c4578c2fb45a64cabb8f31211c550f3 - -
17 Aka - e8afddf702f44ea4d767e452f240485efa7b935babcbb9580c2889a8b9158cc1 - -
18 Björn Bornhöft - 5096203a26bbce53043c512971cdcb8765ec07bbf5579c6504b1628a7505ca14 - -
19 Jonathan Groß - 95314a6e6bdbf629d24c96d5c431317102e6215d822a2cdf0f249453d99f6523 - -
20 Carol Christiansen - aa2c8c31ec0352c253672ade014adc2b3ce4d5536a971434eda4e9b70c8eeed2 - -
21 Blaite - ef8cd3631fa71897adbf8a0e6ed5237006511352b6167f904aba0a348cc81cc2 - -
22 joergens.mi - 2543251c0c161d225a7ebdc0c34bf7b1b16f402f3f3238216faf00e5bfe3cde2 - -
23 Victor Eremita - 5f3fde8f1c15185624aa5398a720f78da02bf932823457f3fadfd799b0f9ee56 - -
24 Nils Simon - 6892cbcd298011878c26676a694715ec7e71957e80c27d57caff0dc6aef8704e - -
25 Mbimmler U 0fff9b35b91f3f9099129008c7b7d854aee4040360d8206777da4ebcc73acfbf - -
26 ST - 875f6b79f0e6795509c7541713cb9c72bf7a6ec0b5911e4224dd30807fefcc03 - -
27 Schlesinger - c9a15e41fa5baa244cde8e5009f817f577d10fa95e267b6b9f1a525737070d33 - -
28 Mazbln - a5d516f12d1e3b87a231b013e70f558ad040564f36a92097ec4cee5fbad4bfb7 - -
29 Lyzzy - ad757a864632c71ff8d799e18d4d267b66fcf15281499e9766829ac30c27caa1 - -
30 Fg68at - 98fee505ce34df5c677ed1772f36b35c5201536a749bf6286519267b20c58735 - -
31 Nervousenergy - bbeceb13a84d7eeee3a2efb320cfcaf610e544eaf69dd04e5e6194c0dbbcd634 - -
32 Rohieb - a6ad82004cd300f46573e07f5afe4e2fd2c44c91e4e610682c1a7ddc2810ddff -
33 YourEyesOnly - 9c86e14200a571888677d3705afa99da5acf2d9259d53abfd5e1b11cef2f5dc1 1 1